三、活用IP策略
我們知道,無論是木馬、后門,還是漏洞、嗅探,大多都是通過端口作為通道。
因此,我們需要關(guān)閉那些可能成為入侵通道的端口。你可以上網(wǎng)查詢一下相關(guān)危險端口的資料,以做到有備而戰(zhàn)。其端口屏蔽方法參見2003年《電腦報》第43期E13版。
四、加強密碼安全
在“安全設(shè)置”中,先定位于“賬戶策略→密碼策略”,在其右側(cè)設(shè)置視圖中,可酌情進行相應的設(shè)置,以使我們的系統(tǒng)密碼相對安全,不易破解。如防破解的一個重要手段就是定期更新密碼,大家可據(jù)此進行如下設(shè)置:鼠標右鍵單擊“密碼最長存留期”,在彈出菜單中選擇“屬性”,在彈出的對話框中,大家可自定義一個密碼設(shè)置后能夠使用的時間長短(限定于1至999之間)。
此外,通過“本地安全設(shè)置”,還可以進行通過設(shè)置“審核對象訪問”,跟蹤用于訪問文件或其他對象的用戶賬戶、登錄嘗試、系統(tǒng)關(guān)閉或重新啟動以及類似的事件。諸如此類的安全設(shè)置,不一而足。大家在實際應用中會逐漸發(fā)覺“本地安全設(shè)置”的確是一個不可或缺的系統(tǒng)安全工具。